องค์กรต้องการสอบเทียมระดับของความมั่นคงปลอดภัยไซเบอร์ของตนเอง ควรใช้วิธีการใด

ถามพนักงานว่าพวกเขาคิดว่าระบบปลอดภัยหรือไม่
ทำการทดสอบการเจาะระบบ (Penetration Testing) ด้วยนักสอบเทียมอิสระหรือทีมภายใน
นับจำนวนของโปรแกรมป้องกันไวรัสที่ติดตั้ง
สอบถามผู้ขายผลิตภัณฑ์ความมั่นคงปลอดภัยว่าระบบปลอดภัยหรือไม่

เฉลยอธิบาย

Penetration Testing เป็นวิธีการหลักในการประเมินความมั่นคงปลอดภัยไซเบอร์อย่างแท้จริง โดยทีมผู้เชี่ยวชาญจะพยายามโจมตีระบบเช่นเดียวกับผู้ไม่ประสงค์ดี เพื่อค้นหาช่องโหว่ที่ต้องแก้ไข ตัวเลือก B อาศัยความเห็นส่วนตัวซึ่งไม่แม่นยำ ตัวเลือก C เป็นการนับเพียงอย่างเดียวโดยไม่ทดสอบประสิทธิภาพ ตัวเลือก D อาศัยการบอกเล่าของผู้ขายที่มีอคติ ควรเชื่อมการตัดสินใจกับหน้าที่ Govern, Identify, Protect, Detect, Respond หรือ Recover และคำนึงถึงผลกระทบทางภารกิจ; ฐานอ้างอิง NIST CSF 2.0 และแนวทางของ สกมช. ภายใต้ พ.ร.บ.การรักษาความมั่นคงปลอดภัยไซเบอร์ พ.ศ. 2562

ข้อสอบอื่นในวิชาความรู้เกี่ยวกับการรักษาความมั่นคงปลอดภัยไซเบอร์

ดูข้อสอบวิชานี้ทั้งหมด →